连接前确认来源
从可信入口访问 DApp,核对域名拼写与页面请求。钓鱼页面常通过相似域名、伪造弹窗或诱导授权获取权限。
看懂签名请求
连接钱包并不等于转移资产,但后续签名可能具有不同权限。阅读签名类型、合约地址、资产范围和有效期。
管理授权
代币授权可能允许合约在一定额度内调用资产。对不再使用的 DApp,应检查并取消不需要的授权。
公共设备风险
在公共电脑或不受信任的浏览器环境中使用 Web3 服务应更加谨慎。使用结束后断开连接,并避免保存敏感会话信息。
相关教程
安全提醒:助记词和私钥由用户自行保管,官方人员不会索取;转账前核对网络、地址和金额,第三方 DApp 与智能合约可能存在风险。
